Павелецкая пл. 2, строение 2
ИТ-аккредитованная компания Axenix (ранее Accenture) продолжает работу на российском рынке и аккумулирует 30-ти летний консалтинговый опыт внедрения инновационных решений.
Офисы компании находятся в Москве, Санкт-Петербурге, Твери, Ростове-на-Дону и Краснодаре. Помимо этого, у нас есть сотрудники, работающие удаленно из разных регионов.
Сейчас в нашу практику инфраструктурного консалтига и информационной безопасности мы ищем Инженера SOC. Наша команда SOC - это аналитики, которые не просто мониторят события, а расследуют сложные инциденты. Ты будешь работать в сильном экспертном ИБ - сообществе с собственной базой знаний, проектным опытом и поддержкой коллег.
Чем предстоит заниматься:
- Внедрением и сопровождением средств защиты информации в контуре Центра мониторинга: EDR, SIEM, IRP, SOAR, TIP;
- Подключением источников событий ИБ, тюнинг;
- Разработкой правил нормализации, агрегации, корреляции под TTPs;
- Внедрением новых сенсоров в соответствии с дорожной картой развития SOC;
- Разработкой и актуализацией документации по работе систем безопасности Центра мониторинга.
Мы ожидаем, что у тебя есть:
- Опыт работы с различными системами ИБ (SIEM, SOAR, IRP и др.) от 3х лет;
- Опыт администрирования Windows\Linux от 3х лет;
- Опыт расследования и реагирования на инциденты информационной безопасности;
- Знание жизненного цикла инцидента информационной безопасности и фреймворка MITRE ATT&CK;
- Знание технологий защиты сетевого периметра (NGFW, WAF, IDS/IPS), СУБД, виртуальной инфраструктуры (VMware, KVM) и оконечных устройств (EDR, DLP);
- Опыт обеспечения ИБ в облачных средах.